17.06.2014 Aufrufe

Sicherheit in vernetzten Systemen - RRZ Universität Hamburg

Sicherheit in vernetzten Systemen - RRZ Universität Hamburg

Sicherheit in vernetzten Systemen - RRZ Universität Hamburg

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

11.5. CRACKERTOOLS<br />

abgesichert, deaktiviert, oder gegen andere ausgetauscht werden sollen. 23<br />

nessus<br />

Nessus ist e<strong>in</strong> Portscanner mit e<strong>in</strong>er eigenen grafische Benutzeroberfläche, der e<strong>in</strong>ige <strong>Sicherheit</strong>sprobleme<br />

aktiv austestet, <strong>in</strong>dem Exploits ausprobiert werden. Man könnte sagen, daß nessus deutlich<br />

aggressiver testet, als sa<strong>in</strong>t. Auch ist es vorgesehen, daß „stealth-scan“ Techniken verwendet werden,<br />

die e<strong>in</strong> Systemadm<strong>in</strong>istrator nicht benötigt. nessus ist daher e<strong>in</strong>deutig als „Crackertool“ zu klassifizieren.<br />

Es gibt wenig Dokumentation und die Anzeige der „Vulnerabilities“ ist deutlich weniger<br />

aussagekräftig als bei Sa<strong>in</strong>t. Außerdem werden Verwundbarkeiten auch falsch identifiziert. Auf e<strong>in</strong>em<br />

Server mit e<strong>in</strong>er frisch <strong>in</strong>stallierten Version e<strong>in</strong>es NFS-Servers, der kurz vorher auf e<strong>in</strong>e damals aktuelle<br />

Verwundbarkeit getestet wurde, wurde diese <strong>Sicherheit</strong>slücke von nessus „gefunden“, h<strong>in</strong>gegen<br />

gab es von Sa<strong>in</strong>t nach dem Upgrade grünes Licht.<br />

sscan<br />

sscan ist e<strong>in</strong> re<strong>in</strong>es Kommandozeilenprogramm, das ähnlich aggressiv Scans ausführt wie nessus.<br />

Im folgenden sieht man e<strong>in</strong>e kurze Beispielausgabe von sscan:<br />

moppel:/usr/src/local/sscan # ./sscan -v -o xxxxx<br />

--------------------------

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!